Thiết lập các kết nối do Enterprise quản lý cho Notion MCP

Trong tài liệu trợ giúp này

Tìm hiểu cách bật các kết nối do Enterprise quản lý cho Notion MCP và quản lý những ai có thể sử dụng tính năng này.

Chuyển đến Câu hỏi thường gặp

Các kết nối do Enterprise quản lý cho phép nhóm CNTT của bạn quản lý cách các công cụ AI của bên thứ ba như Claude kết nối với Notion, tất cả tại một nơi. Thay vì mỗi người tự phê duyệt kết nối, quản trị viên Okta của bạn sẽ thiết lập một lần cho tất cả mọi người. Notion vẫn kiểm tra những gì mỗi người có thể truy cập và cài đặt quản trị viên không gian làm việc của bạn trên mỗi yêu cầu. Kết nối này được xây dựng dựa trên Okta Cross App Access (XAA).

  • Tính năng này khả dụng cho các không gian làm việc trên gói Enterprise.

  • Công ty của bạn phải sử dụng Okta để đăng nhập vào Notion và SAML SSO (đăng nhập một lần) Notion của bạn cần chạy qua cùng tài khoản Okta đó.

  • Công cụ AI mà bạn đang kết nối cần hỗ trợ các kết nối do Enterprise quản lý.

    • Các kết nối do Enterprise quản lý chỉ hoạt động với các ứng dụng hỗ trợ Okta Cross App Access (XAA). Nếu một ứng dụng không hỗ trợ tính năng này, mỗi người vẫn sẽ cần kết nối Notion theo cách thông thường và tự phê duyệt quyền truy cập. Tính năng này hiện khả dụng cho Claude trên các gói Enterprise khi bạn sử dụng trình kết nối tổ chức.

  • Bạn sẽ cần một quản trị viên Okta, một chủ sở hữu tổ chức Notion (hoặc chủ sở hữu không gian làm việc nếu bạn không sử dụng tổ chức) và một quản trị viên Claude để hoàn tất thiết lập.

Thông thường, Notion MCP yêu cầu mỗi người dùng phê duyệt kết nối giữa ứng dụng của họ và tài khoản Notion của họ. Với các kết nối do Enterprise quản lý, bước phê duyệt đó sẽ được loại bỏ đối với nhóm của bạn:

  1. Một thành viên đăng nhập vào Claude bằng SSO Okta của công ty bạn.

  2. Khi Claude cần Notion, Okta sẽ kiểm tra các quy tắc mà quản trị viên của bạn đã đặt và xác nhận kết nối được cho phép.

  3. Notion kiểm tra xem yêu cầu có thực sự đến từ Okta hay không, khớp thành viên đó với tài khoản Notion của họ và cấp cho Claude quyền truy cập vào Notion giống như quyền mà thành viên đó đã có. Không hơn không kém.

Các thành viên sẽ không thấy màn hình phê duyệt Notion. Mỗi kết nối vẫn hoạt động trong tối đa tám giờ mỗi lần và Notion sẽ kiểm tra cài đặt không gian làm việc của bạn trên mỗi yêu cầu. Nếu bạn xóa quyền truy cập của ai đó trong Okta, họ sẽ không thể bắt đầu kết nối mới, nhưng kết nối đã hoạt động có thể tiếp tục hoạt động cho đến khi hết hạn. Để dừng quyền truy cập của ai đó ngay lập tức, hãy ngắt kết nối họ trong Notion.

Việc thiết lập kết nối do Enterprise quản lý có ba bước:

  • Kết nối các ứng dụng trong Okta

  • Bật tính năng này trong Notion

  • Bật trình kết nối trong Claude

Quản trị viên Okta có thể làm theo các bước bên dưới để kết nối Claude và Notion MCP:

  1. Trong Bảng điều khiển quản trị Okta, hãy đảm bảo SSO đã được bật cho cả ứng dụng Claude và Notion của bạn, đồng thời Truy cập liên ứng dụng (Cross App Access) đã khả dụng.

  2. Thêm kết nối giữa Claude và Notion MCP, đồng thời chỉ định người dùng hoặc nhóm mà kết nối đó sẽ áp dụng.

  3. Ghi lại URL nhà phát hành (issuer URL) của tổ chức Okta của bạn (ví dụ: https://acme.okta.com). Bạn sẽ nhập URL này vào Notion ở bước tiếp theo.

Để biết chi tiết, hãy xem Configure Cross App Access trong trung tâm trợ giúp của Okta.

Chủ sở hữu tổ chức Notion (hoặc chủ sở hữu không gian làm việc, nếu bạn không sử dụng tổ chức) có thể làm theo các bước dưới đây để kết nối tài khoản Okta của bạn với không gian làm việc Notion:

  1. Đi tới SettingsIdentityCác kết nối do Enterprise quản lý. Nếu SAML được quản lý bởi một tổ chức Notion, hãy mở bảng điều khiển tổ chức được liên kết.

  2. Bật các kết nối do Enterprise quản lý và xác nhận URL nhà phát hành Okta của bạn. URL này phải khớp với địa chỉ Okta đang chạy SAML SSO của Notion.

  3. Chọn một không gian làm việc duy nhất mà kết nối này quản lý, sau đó chọn Bật.

Quản trị viên Claude có thể làm theo các bước dưới đây để thêm Notion làm trình kết nối tổ chức:

  1. Trong cài đặt quản trị của Claude, hãy đi tới Connectors và thêm trình kết nối Notion (https://mcp.notion.com/mcp).

  2. Bật Xác thực do Enterprise quản lý cho trình kết nối.

  3. Chạy lượt kiểm tra kết nối. Khi tất cả các bước kiểm tra đều đạt, các thành viên có thể sử dụng Notion trong Claude ngay lập tức.

  • Tắt bất cứ lúc nào. Tắt kết nối trong các kết nối do Enterprise quản lý. Notion sẽ chặn mọi yêu cầu mới và ngắt kết nối các thành viên đã kết nối theo cách này.

  • Xóa một người. Xóa họ khỏi kết nối trong Okta để họ không thể kết nối lại. Để kết thúc ngay một kết nối đang hoạt động, hãy ngắt kết nối thành viên khỏi danh sách thành viên của kết nối trong Notion.

  • Xem ai đang kết nối. Các kết nối được quản lý sẽ xuất hiện trong danh sách ứng dụng AI được kết nối của không gian làm việc của bạn, được gắn nhãn là do nhà cung cấp danh tính của bạn quản lý.

  • Kiểm tra mọi thứ. Kết nối được quản lý đầu tiên của mỗi thành viên sẽ được ghi lại trong nhật ký kiểm tra không gian làm việc và được gửi đến các công cụ giám sát bảo mật của bạn nếu bạn đã thiết lập luồng sự kiện của nhật ký kiểm tra.


Câu hỏi thường gặp

Các thành viên có cần phải làm gì không?

Không. Nếu họ nằm trong chính sách Okta của bạn, các công cụ Notion sẽ tự động xuất hiện trong ứng dụng AI bên ngoài sau khi họ đăng nhập bằng SSO.

Ứng dụng AI bên ngoài có thể truy cập những gì sau khi được kết nối?

Chính xác là những gì mỗi thành viên có thể truy cập trong Notion, không hơn không kém. Các kết nối do Enterprise quản lý thay đổi cách kết nối được phê duyệt, chứ không phải những gì nó có thể truy cập. Các quyền kiểm soát quản trị viên Notion MCP hiện có của bạn, chẳng hạn như danh sách ứng dụng AI đã phê duyệt, vẫn được áp dụng.

Điều gì sẽ xảy ra khi ai đó rời công ty?

Hãy xóa họ trong Okta như bình thường và họ sẽ không thể bắt đầu các kết nối mới. Một kết nối đã hoạt động có thể tiếp tục hoạt động trong tối đa tám giờ, vì vậy hãy ngắt kết nối thành viên trong Notion nếu quyền truy cập của họ cần được dừng sớm hơn.

Chúng tôi đã sử dụng Notion MCP với các kết nối cá nhân. Có gì thay đổi?

Các thành viên thuộc kết nối được quản lý sẽ không còn thấy lời nhắc phê duyệt cho Claude nữa. Các kết nối cá nhân từ các công cụ AI khác vẫn tiếp tục hoạt động như trước.

Notion SSO của chúng tôi không chạy trên Okta. Chúng tôi có thể sử dụng nó được không?

Chưa. Hiện tại, Okta phải là nhà cung cấp danh tính chạy Notion SAML SSO của bạn, vì Cross App Access (Truy cập Đa ứng dụng) hiện là một tính năng của Okta. Hỗ trợ cho nhiều thiết lập hơn đang được lên kế hoạch.

Những công cụ AI nào được hỗ trợ?

Các kết nối tổ chức Claude được hỗ trợ. Hỗ trợ cho nhiều công cụ AI hơn sẽ sớm ra mắt.


Gửi phản hồi

Tài nguyên này có hữu ích không?


Powered by Fruition